|
软件学报 2013
基于信息流的整数漏洞插装和验证DOI: 10.3724/SP.J.1001.2013.04385, PP. 2767-2781 Abstract: 为降低整数漏洞插装验证的运行开销,提出基于信息流的整数漏洞插装方法.从限定分析对象范围的角度出发,将分析对象约减为污染信息流路径上的所有危险整数操作,以降低静态插装密度.在gcc平台上,实现了原型系统driver(detectandrun-timecheckinteger-basedvulnerabilitieswithinformationflow).实验结果表明,该方法具有精度高、开销低、定位精确等优点.
|